يعد التحقق من سلامة النظام عند الحاجة مهمة يمكنك تشغيلها يدويًا أو وفقًا لجدول زمني. عند تشغيل مهمة التحقق من سلامة النظام، يقارن التطبيق الحالة الحالية للكائنات المدرجة في نطاق المراقبة مع حالة خط الأساس الخاصة بها. وعلى عكس مراقبة سلامة النظام في الوقت الحقيقي، تساعد مهمة التحقق من سلامة النظام على الحد من عدد الأحداث وتتيح لك إنشاء تقرير عام بالتغييرات في نظام التشغيل.
لكي تعمل مراقبة سلامة النظام، يجب إضافة قاعدة واحدة على الأقل. وقاعدة مراقبة سلامة النظام هي مجموعة من المعايير التي تحدد وصول المستخدمين إلى الملفات والتسجيل. تكتشف مراقبة سلامة النظام التغييرات في الملفات والسجل ضمن نطاق المراقبة المحدد. ويعد نطاق المراقبة أحد معايير قاعدة مراقبة سلامة النظام. يمكنك تكوين القواعد التي ستتم مشاركتها بواسطة مراقبة سلامة النظام في الوقت الحقيقي ومهمة التحقق من سلامة النظام أو إنشاء قواعد منفصلة للمهمة. لإنشاء خط أساس، يطبق Kaspersky Endpoint Security نطاق المراقبة من مهمة التحقق من سلامة النظام إلى مهمة تحديث خط الأساس.
إنشاء وتحديث خط الأساس
تحتاج مهمة التحقق من سلامة النظام إلى خط أساس للعمل. ويعد خط الأساس بمثابة حالة مسجلة للكائنات في النظام، التي يستخدمها التطبيق كمرجع عند مقارنتها بالحالة الحالية. وإذا كانت الحالة الحالية للنظام مختلفة عن حالة النظام كما هو مسجل في خط الأساس، ينشئ Kaspersky Endpoint Security الحدث المطابق. ويمكنك إنشاء أو تحديث خط أساس باستخدام مهمة تحديث خط الأساس.
يمكنك تحديث خط الأساس في الأوضاع التالية:
يقوم التطبيق بتحديث كل الكائنات في نطاق المراقبة.
يقوم التطبيق باكتشاف وتحديث الكائنات المعدلة أو الجديدة فقط.
كيفية إنشاء أو تحديث خط أساس في وحدة تحكم الإدارة (MMC)
كيفية إنشاء أو تحديث خط أساس في Web Console
تكوين نطاق المراقبة لمهمة التحقق من سلامة النظام
بشكل افتراضي، يكون نطاق المراقبة لمهمة التحقق من سلامة النظام نفس نطاق مراقبة سلامة النظام في الوقت الحقيقي. ويمكنك تكوين نطاق مراقبة مختلف للمهمة.
كيفية تكوين نطاق مراقبة مختلف لمهمة التحقق من سلامة النظام في وحدة تحكم الإدارة (MMC)
كيفية تكوين نطاق مراقبة مختلف لمهمة System Integrity Check في Web Console
كيفية تكوين نطاق مراقبة مختلف لمهمة التحقق من سلامة النظام في واجهة التطبيق
إعدادات قاعدة مهمة التحقق من سلامة النظام
المعلمة |
الوصف |
---|---|
اسم القاعدة |
اسم قاعدة مهمة التحقق من سلامة النظام. |
مستوى خطورة الحدث |
يسجل Kaspersky Endpoint Security أحداث تعديل الملف كلما تم تعديل ملف أو مفتاح سجل في نطاق المراقبة. وتتوفر مستويات خطورة الحدث التالية: معلوماتي وتحذير وحرج . |
نطاق المراقبة |
|
الاستثناءات |
|
تشغيل مهمة التحقق من سلامة النظام
تسمح مهمة التحقق من سلامة النظام بفحص الملفات أو مفاتيح السجل بحثًا عن التغييرات وأيضًا التحقق من اتصال الأجهزة الخارجية. وللتحقق من الملفات للبحث عن التغييرات، يمكنك تشغيل مهمة التحقق من سلامة النظام في الأوضاع التالية:
عند التحقق من الملفات للبحث عن التغييرات، تتحقق التطبيقات من سمات الملف فقط. ولا يتحقق التطبيق من محتوى الملفات.
عند التحقق من الملفات للبحث عن التغييرات، تتحقق التطبيقات من كل سمات الملفات ومحتوى الملفات.
لا يؤثر الوضع الذي يتم تشغيل المهمة فيه على فحص السجل أو الأجهزة الخارجية.
كيفية تشغيل مهمة التحقق من سلامة النظام في وحدة تحكم الإدارة (MMC)
كيفية تشغيل مهمة System Integrity Check في Web Console
لإنهاء مهمة التحقق من سلامة النظام بنجاح، يجب أن يتطابق نطاق مراقبة مهمة التحقق من سلامة النظام تمامًا مع خط الأساس. وإذا كان نطاق المراقبة مختلفًا، ستنتهي المهمة بخطأ. ولمزامنة نطاقات المراقبة، قم بتشغيل مهمة تحديث خط الأساس باستخدام نطاق مراقبة جديد.
أعلى الصفحة